> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/pre-defined-roles.md).

# Funções predefinidas

## Utilização

Todos **funções predefinidas** pode ser **atribuídas** a **um ou vários grupos do Entra**. Se desejar, pode gerir esses grupos através do Microsoft Entra Privileged Identity Management (por exemplo, implementar acesso privilegiado just-in-time com mecanismos de aprovação).

Basta clicar em "\[x] grupos" e adicionar ou remover os grupos do Entra desejados.

<figure><img src="/files/2822c2dc185aae3ef8fdc5af49a46ee4e35205fb" alt=""><figcaption></figcaption></figure>

## Funções disponíveis

### Permissões de administrador

Isto concederá **controlo administrativo e de configuração total** sobre o RealmJoin Portal. Isto inclui, por exemplo:

* Acesso a todas as funcionalidades de [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md) e [Automação de processos](/pt/automacao/runbooks.md)
* Acesso a todas as funcionalidades de [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)
* Acesso total a [Definições](/pt/administracao-e-definicoes/settings.md) incluindo:
  * Modificação de permissões / delegações
  * Configuração/modificação da integração do Runbook
  * Modificação das permissões dos Runbooks e personalização
  * Alteração dos padrões de automação de pacotes
* Obtenção das credenciais do LAPS
* Gerir o armazenamento na cloud do Workplace

### Permissões de auditor

Isto concederá acesso só de leitura a todas as áreas do RealmJoin Portal.

* Acesso só de leitura a todas as áreas de [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Acesso só de leitura a todas as funcionalidades de [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)
* Leitura dos registos de tarefas do Runbook

Esta permissão não inclui:

* Iniciar Runbooks
* Subscrever apps/pacotes
* Modificar as associações / atribuições de grupos
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)
* Obtenção das credenciais do LAPS

{% hint style="info" %}
Se combinar Auditor com funções abaixo, não será possível obter credenciais LAPS.
{% endhint %}

### Permissões de suporte

Isto concederá:

* Acesso só de leitura a todas as áreas de [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Iniciar sessões de suporte remoto
* Obtenção das credenciais do LAPS
* Sincronizar/analisar dispositivos
* Solicitar registos do dispositivo

Esta permissão não inclui:

* Subscrever apps/pacotes
* Modificar as associações / atribuições de grupos
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)
* Iniciar Runbooks ou ler registos de tarefas do Runbook

### Permissões avançadas de suporte

Isto concederá:

* Acesso só de leitura a todas as áreas de [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Iniciar sessões de suporte remoto
* Obtenção das credenciais do LAPS
* Sincronizar/analisar dispositivos
* Solicitar registos do dispositivo
* Executar scripts de remediação proativa
* Alterar o utilizador principal
* Iniciar Runbooks e ler registos de tarefas do Runbook
* Várias permissões só de leitura em áreas como aplicações/pacotes com definições, loja de pacotes, scripts de saúde do dispositivo, notificações, modelos, favoritos, ficheiros da organização, relatório de software, etc.

Esta permissão não inclui:

* Subscrever apps/pacotes
* Modificar as associações / atribuições de grupos
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)

### Permissões do executante de Runbook

Isto concederá:

* Acesso só de leitura a todas as áreas de [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Iniciar Runbooks
* Leitura dos registos de tarefas do Runbook

Esta permissão não inclui:

* Subscrever apps/pacotes
* Modificar as associações / atribuições de grupos
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)

### Permissões do agente de software

Isto concederá:

* Acesso só de leitura a [Gestão de utilizadores e grupos](/pt/ugd-management/user-group-device-management.md)
  * Acesso total aos grupos de gestão de aplicações
* Acesso a todas as funcionalidades de [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)

Esta permissão não inclui:

* Iniciar Runbooks
* Modificação das associações / atribuições de grupos, exceto através da gestão de aplicações
* [Gestão de dispositivos](/pt/ugd-management/user-list.md)
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)

### Permissões de solicitante de software

Isto permite que um utilizador envie um pedido ao RealmJoin para que seja criado e disponibilizado um novo pacote de software na sua organização / tenant. Os pedidos normais de software serão processados pela equipa "package as a service" do RealmJoin.

Esta permissão não inclui:

* Acesso a [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Acesso a [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)
* Iniciar Runbooks ou ler registos de tarefas do Runbook
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)

### Permissões orgânicas de solicitante de software

Isto permite que um utilizador crie automaticamente um pacote de software a partir de fontes carregadas na sua organização / tenant. Não será feita qualquer verificação manual pela equipa "package as a service" do RealmJoin sobre estes pacotes.

Esta permissão não inclui:

* Acesso a [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Acesso a [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)
* Iniciar Runbooks ou ler registos de tarefas do Runbook
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)

### Permissões do agente de notificações

Isto permite que um utilizador crie e publique notificações.

Esta permissão não inclui:

* Acesso a [Gestão de Utilizadores, Grupos e Dispositivos](/pt/ugd-management/user-group-device-management.md)
* Acesso a [Gestão de aplicações](/pt/gestao-de-aplicacoes/packages.md)
* Iniciar Runbooks ou ler registos de tarefas do Runbook
* Acesso a [Definições](/pt/administracao-e-definicoes/settings.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/pre-defined-roles.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
